CN105550578A - 一种基于特征选择和决策树的网络异常分类规则提取方法 - Google Patents

一种基于特征选择和决策树的网络异常分类规则提取方法 Download PDF

Info

Publication number
CN105550578A
CN105550578A CN201510916818.2A CN201510916818A CN105550578A CN 105550578 A CN105550578 A CN 105550578A CN 201510916818 A CN201510916818 A CN 201510916818A CN 105550578 A CN105550578 A CN 105550578A
Authority
CN
China
Prior art keywords
feature
decision tree
accuracy
attribute
database
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201510916818.2A
Other languages
English (en)
Inventor
苏庆刚
赵雷
张龙飞
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Shanghai Dianji University
Original Assignee
Shanghai Dianji University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Shanghai Dianji University filed Critical Shanghai Dianji University
Priority to CN201510916818.2A priority Critical patent/CN105550578A/zh
Publication of CN105550578A publication Critical patent/CN105550578A/zh
Pending legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/552Detecting local intrusion or implementing counter-measures involving long-term monitoring or reporting
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • G06F18/20Analysing
    • G06F18/24Classification techniques
    • G06F18/243Classification techniques relating to the number of classes
    • G06F18/24323Tree-organised classifiers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06NCOMPUTING ARRANGEMENTS BASED ON SPECIFIC COMPUTATIONAL MODELS
    • G06N3/00Computing arrangements based on biological models
    • G06N3/12Computing arrangements based on biological models using genetic models
    • G06N3/126Evolutionary algorithms, e.g. genetic algorithms or genetic programming

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Bioinformatics & Cheminformatics (AREA)
  • Bioinformatics & Computational Biology (AREA)
  • Health & Medical Sciences (AREA)
  • Evolutionary Biology (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Data Mining & Analysis (AREA)
  • Software Systems (AREA)
  • Biophysics (AREA)
  • Evolutionary Computation (AREA)
  • Artificial Intelligence (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Computer Hardware Design (AREA)
  • Physiology (AREA)
  • Genetics & Genomics (AREA)
  • Biomedical Technology (AREA)
  • Computational Linguistics (AREA)
  • General Health & Medical Sciences (AREA)
  • Molecular Biology (AREA)
  • Computing Systems (AREA)
  • Mathematical Physics (AREA)
  • Information Retrieval, Db Structures And Fs Structures Therefor (AREA)

Abstract

本发明提出一种基于特征选择和决策树的网络异常分类规则提取方法,包括下列步骤:步骤A:对数据库中的特征数据进行预处理,初始化参数,产生初始解;步骤B:使用遗传算法进行参数优化,选择具有最好测试准确性的特征;步骤C:使用决策树算法进行构造决策规则;步骤D:评估所述决策规则的准确率;步骤E:判断是否达到终止条件;步骤F:当未达到终止条件时,返回步骤B继续执行;步骤G:当达到终止条件时,输出异常发现决策规则、准确率和选择的规则。本发明是一种基于混合人工智能的网络异常检测方法,其利用遗传算法进行特征发现,利用决策树算法产决策规则,与单一的检测方法相比,提高了网络异常检测的准确性。

Description

一种基于特征选择和决策树的网络异常分类规则提取方法
技术领域
本发明涉及网络通信领域,且特别涉及一种基于特征选择和决策树的网络异常分类规则提取方法。
背景技术
目前,大部分的异常入侵检测系统主要使用分类技术发现网络中存在的异常数据模式。主要的方法有:神经网络技术、贝叶斯分类技术、遗传算法、决策树、支持向量机等技术。
上述每种技术虽然都各有特点和优势,但是如果使用单一的分类技术进行异常检测,会产生应用的局限性,即虽然在某些场合下可以检测到最优解或近似最优解,但是在外界环境发生变化后,方法则得不到有效求解,失去应有的功能,因此很难有说哪种方法优于另外一种。而且,随着网络数据量的增多和大数据的出现,异常检测中也出现了“维数灾难”的问题,即要处理的属性和特征越来越多,寻找有效的特征和排除干扰特征成为网络异常检测的重要研究课题。
本发明提出的技术是使用混合智能系统进行异常检测,与单一的检测方法相比,这种技术提高了异常检测的准确性。混合智能系统将不同系统中的结果合并以得到最优解。
发明内容
本发明提出一种基于特征选择和决策树的网络异常分类规则提取方法,是一种基于混合人工智能的网络异常检测方法,其利用遗传算法进行特征发现,利用决策树算法产决策规则,可以广泛应用于网络异常分类规则提取。
为了达到上述目的,本发明提出一种基于特征选择和决策树的网络异常分类规则提取方法,包括下列步骤:
步骤A:对数据库中的特征数据进行预处理,初始化参数,产生初始解;
步骤B:使用遗传算法进行参数优化,选择具有最好测试准确性的特征;
步骤C:使用决策树算法进行构造决策规则;
步骤D:评估所述决策规则的准确率;
步骤E:判断是否达到终止条件;
步骤F:当未达到终止条件时,返回步骤B继续执行;
步骤G:当达到终止条件时,输出异常发现决策规则、准确率和选择的规则。
进一步的,所述数据库中的特征种类为41个,每个特征取值的数据类型为连续性或离散型取值。
进一步的,所述使用遗传算法进行特征选择的步骤包括:
步骤1:在数据库中,选择所有发生异常的记录,并对这些记录进行编码,将特征编码成基因;
步骤2:设置适应度函数,通过适应度函数来评估基因对某个分类的贡献;
步骤3:对数据库中的每个记录编码形成具有M个个体的初始群体Pc,设置进化代数计数器c=0和最大进化代数G,根据步骤20设置的适应度函数计算每个个体的适应度函数;
步骤4:选择操作,将初始群体Pc中的个体按照适应度函数从大到小进行排序,选择前N个个体构成新的群体P′c
步骤5:交叉操作,在P′c上应用两点交叉,生成新的群体P″c,其中交叉概率为95%;
步骤6:变异操作,在P″c上应用变异算子,变异概率为5%,生成新的群体P″′c
步骤7:若c<G,则c=c+1,Pc=P″′c,重新执行步骤3~步骤7;
步骤8:在最终生成的群体中,保留Gi=1的特征作为降维后的特征。
进一步的,所述对数据库中记录进行编码采用Michigan编码方法,将所述特征Ai编码成基因i,所述基因具有四个域即Wi,Oi,Vi和Gi,其中Wi是权值域,其取值范围为[0,1];Oi为运算符域取值为“=“,“<“和“>“;Vi是值域,即在Oi运算符下特征的取值;Gi是作用域,取值为1或0,Gi=1表示染色体中存在基因Ai,反之Gi=0表示染色体中无此基因。
进一步的,所述设置适应度函数步骤中,定义一个基因个体的准确性和精确性分别表示为Accuracy=pp/(pp+nn)和Precision=pn/(pn+np),因此个体的适应度函数计算如下:
f i t n e s s = &Sigma; i = 1 n Acurracy i * Precision i ,
其中Accuracyi和Precisioni分别是第i个基因的准确度和精确度。
进一步的,所述使用决策树算法进行构造决策规则的步骤为使用C4.5决策树算法对遗传生成的特征进行网络异常分类规则发现。
进一步的,所述C4.5决策树算法步骤如下:
对于数据库中的记录,仅选择保留GA算法选择出的特征构成的数据库S作为训练集;
创建节点N;
如果训练集为空,在返回节点N标记为Failure;
如果训练集中的所有记录都属于同一个类别,则以该类别标记节点N;
如果候选属性为空,则返回N作为叶节点,标记为训练集中最普通的类;
foreach候选属性attribute_list;
if候选属性是连续的then;
对属性进行离散化;
选择候选属性attribute_list中具有最高信息增益的属性D;
标记节点N为属性D;
foreach属性D的一个值;
由节点N长出一个条件为D=d的分支;
设s是训练集中D=d的训练样本的集合;
ifs为空;
加上一个树叶,标记为训练集中最普通的类;
else加上一个由C4.5(R-{D},C,s)返回的点。
本发明提出的基于特征选择和决策树的网络异常分类规则提取方法,是一种混合智能算法,将遗传算法和决策树相结合,首先通过遗传算法进行特征选择和降维,然后在降维后的数据上利用决策树算法提取分类和决策规则,产生的分类规则用于网络异常发现和预测。本发明提出了一种结合了特征选择和决策规则发现的混合智能网络异常检测算法,结合了遗传算法(GA)和决策树算法(DT),首先使用GA进行特征选择,然后应用DT进行决策规则发现,本发明利用混合智能系统进行异常检测,与单一的检测方法相比,提高了网络异常检测的准确性。
附图说明
图1所示为本发明较佳实施例的基于特征选择和决策树的网络异常分类规则提取方法流程图。
图2所示为本发明较佳实施例的网络异常检测特征数据库中的特征及类型示意图。
图3所示为本发明较佳实施例的典型编码方案示意图。
具体实施方式
以下结合附图给出本发明的具体实施方式,但本发明不限于以下的实施方式。根据下面说明和权利要求书,本发明的优点和特征将更清楚。需说明的是,附图均采用非常简化的形式且均使用非精准的比率,仅用于方便、明晰地辅助说明本发明实施例的目的。
请参考图1,图1所示为本发明较佳实施例的基于特征选择和决策树的网络异常分类规则提取方法流程图。本发明提出一种基于特征选择和决策树的网络异常分类规则提取方法,包括下列步骤:
步骤A:对数据库中的特征数据进行预处理,初始化参数,产生初始解;
步骤B:使用遗传算法进行参数优化,选择具有最好测试准确性的特征;
步骤C:使用决策树算法进行构造决策规则;
步骤D:评估所述决策规则的准确率;
步骤E:判断是否达到终止条件;
步骤F:当未达到终止条件时,返回步骤B继续执行;
步骤G:当达到终止条件时,输出异常发现决策规则、准确率和选择的规则。
再请参考图2,图2所示为本发明较佳实施例的网络异常检测特征数据库中的特征及类型示意图。根据本发明较佳实施例,所述数据库中的特征种类为41个,每个特征取值的数据类型为连续性或离散型取值。
在网络异常检测中,较多的属性(特征)增加了数据分类中的维数,甚至造成“维数灾难”问题。因此首先需要通过特征选择进行降维,这里我们选择遗传算法GA,因为GA可以较快的得到全局最优解。
所述使用遗传算法进行特征选择的步骤包括:
步骤1:在数据库中,选择所有发生异常的记录,并对这些记录进行编码,将特征编码成基因;
步骤2:设置适应度函数,通过适应度函数来评估基因对某个分类的贡献;
步骤3:对数据库中的每个记录编码形成具有M个个体的初始群体Pc,设置进化代数计数器c=0和最大进化代数G,根据步骤20设置的适应度函数计算每个个体的适应度函数;
步骤4:选择操作,将初始群体Pc中的个体按照适应度函数从大到小进行排序,选择前N个个体构成新的群体P′c
步骤5:交叉操作,在P′c上应用两点交叉,生成新的群体P″c,其中交叉概率为95%;
步骤6:变异操作,在P″c上应用变异算子,变异概率为5%,生成新的群体P″′c
步骤7:若c<G,则c=c+1,Pc=P″′c,重新执行步骤3~步骤7;
步骤8:在最终生成的群体中,保留Gi=1的特征作为降维后的特征。
请参考图3,图3所示为本发明较佳实施例的典型编码方案示意图。在训练数据库中,选择所有发生异常的记录,即异常类记录。采用Michigan编码方法对这些记录进行编码,即数据库中每个记录对应一个个体(染色体)。每个染色体又由基因构成,对应于每个特征。
将所述特征Ai编码成基因i,所述基因具有四个域即Wi,Oi,Vi和Gi,其中Wi是权值域,其取值范围为[0,1];Oi为运算符域取值为“=“,“<“和“>“;Vi是值域,即在Oi运算符下特征的取值;Gi是作用域,取值为1或0,Gi=1表示染色体中存在基因Ai,反之Gi=0表示染色体中无此基因。
适应度函数用来评估基因对某个分类的贡献。对于基因A,数据库中存在如下四类决策规则,如表1所示。
表1一个基因对应数据库的四类规则
定义一个基因A的准确性和精确性分别表示为Accuracy=pp/(pp+nn)和Precision=pn/(pn+np)。因此个体的适应度函数计算如下:
f i t n e s s = &Sigma; i = 1 n Acurracy i * Precision i - - - ( 1 )
其中Accuracyi和Precisioni分别是第i个基因的准确度和精确度。
接下来,我们使用C4.5决策树算法对GA生成的特征进行网络异常分类规则发现。步骤如下:
1.对于数据库中的记录,仅选择保留GA算法选择出的特征构成的数据库S作为训练集;
2.创建节点N;
3.如果训练集为空,在返回节点N标记为Failure;
4.如果训练集中的所有记录都属于同一个类别,则以该类别标记节点N;
5.如果候选属性为空,则返回N作为叶节点,标记为训练集中最普通的类;
6.foreach候选属性attribute_list;
7.if候选属性是连续的then;
8.对属性进行离散化;
9.选择候选属性attribute_list中具有最高信息增益的属性D;
10.标记节点N为属性D;
11.foreach属性D的一个值;
12.由节点N长出一个条件为D=d的分支;
13.设s是训练集中D=d的训练样本的集合;
14.ifs为空;
15.加上一个树叶,标记为训练集中最普通的类;
16.else加上一个由C4.5(R-{D},C,s)返回的点。
综上所述,本发明提出的基于特征选择和决策树的网络异常分类规则提取方法,是一种混合智能算法,将遗传算法和决策树相结合,首先通过遗传算法进行特征选择和降维,然后在降维后的数据上利用决策树算法提取分类和决策规则,产生的分类规则用于网络异常发现和预测。本发明提出了一种结合了特征选择和决策规则发现的混合智能网络异常检测算法,结合了遗传算法(GA)和决策树算法(DT),首先使用GA进行特征选择,然后应用DT进行决策规则发现,本发明利用混合智能系统进行异常检测,与单一的检测方法相比,提高了网络异常检测的准确性。
虽然本发明已以较佳实施例揭露如上,然其并非用以限定本发明。本发明所属技术领域中具有通常知识者,在不脱离本发明的精神和范围内,当可作各种的更动与润饰。因此,本发明的保护范围当视权利要求书所界定者为准。

Claims (7)

1.一种基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,包括下列步骤:
步骤A:对数据库中的特征数据进行预处理,初始化参数,产生初始解;
步骤B:使用遗传算法进行参数优化,选择具有最好测试准确性的特征;
步骤C:使用决策树算法进行构造决策规则;
步骤D:评估所述决策规则的准确率;
步骤E:判断是否达到终止条件;
步骤F:当未达到终止条件时,返回步骤B继续执行;
步骤G:当达到终止条件时,输出异常发现决策规则、准确率和选择的规则。
2.根据权利要求1所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述数据库中的特征种类为41个,每个特征取值的数据类型为连续性或离散型取值。
3.根据权利要求1所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述使用遗传算法进行特征选择的步骤包括:
步骤1:在数据库中,选择所有发生异常的记录,并对这些记录进行编码,将特征编码成基因;
步骤2:设置适应度函数,通过适应度函数来评估基因对某个分类的贡献;
步骤3:对数据库中的每个记录编码形成具有M个个体的初始群体Pc,设置进化代数计数器c=0和最大进化代数G,根据步骤20设置的适应度函数计算每个个体的适应度函数;
步骤4:选择操作,将初始群体Pc中的个体按照适应度函数从大到小进行排序,选择前N个个体构成新的群体P′c
步骤5:交叉操作,在P′c上应用两点交叉,生成新的群体P″c,其中交叉概率为95%;
步骤6:变异操作,在P″c上应用变异算子,变异概率为5%,生成新的群体P″′c
步骤7:若c<G,则c=c+1,Pc=P″′c,重新执行步骤3~步骤7;
步骤8:在最终生成的群体中,保留Gi=1的特征作为降维后的特征。
4.根据权利要求3所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述对数据库中记录进行编码采用Michigan编码方法,将所述特征Ai编码成基因i,所述基因具有四个域即Wi,Oi,Vi和Gi,其中Wi是权值域,其取值范围为[0,1];Oi为运算符域取值为“=“,“<“和“>“;Vi是值域,即在Oi运算符下特征的取值;Gi是作用域,取值为1或0,Gi=1表示染色体中存在基因Ai,反之Gi=0表示染色体中无此基因。
5.根据权利要求3所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述设置适应度函数步骤中,定义一个基因个体的准确性和精确性分别表示为Accuracy=pp/(pp+nn)和Precision=pn/(pn+np),因此个体的适应度函数计算如下:
f i t n e s s = &Sigma; i = 1 n Acurracy i * Precision i ,
其中Accuracyi和Precisioni分别是第i个基因的准确度和精确度。
6.根据权利要求1所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述使用决策树算法进行构造决策规则的步骤为使用C4.5决策树算法对遗传生成的特征进行网络异常分类规则发现。
7.根据权利要求6所述的基于特征选择和决策树的网络异常分类规则提取方法,其特征在于,所述C4.5决策树算法步骤如下:
对于数据库中的记录,仅选择保留GA算法选择出的特征构成的数据库S作为训练集;
创建节点N;
如果训练集为空,在返回节点N标记为Failure;
如果训练集中的所有记录都属于同一个类别,则以该类别标记节点N;
如果候选属性为空,则返回N作为叶节点,标记为训练集中最普通的类;
foreach候选属性attribute_list;
if候选属性是连续的then;
对属性进行离散化;
选择候选属性attribute_list中具有最高信息增益的属性D;
标记节点N为属性D;
foreach属性D的一个值;
由节点N长出一个条件为D=d的分支;
设s是训练集中D=d的训练样本的集合;
ifs为空;
加上一个树叶,标记为训练集中最普通的类;
else加上一个由C4.5(R-{D},C,s)返回的点。
CN201510916818.2A 2015-12-10 2015-12-10 一种基于特征选择和决策树的网络异常分类规则提取方法 Pending CN105550578A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201510916818.2A CN105550578A (zh) 2015-12-10 2015-12-10 一种基于特征选择和决策树的网络异常分类规则提取方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201510916818.2A CN105550578A (zh) 2015-12-10 2015-12-10 一种基于特征选择和决策树的网络异常分类规则提取方法

Publications (1)

Publication Number Publication Date
CN105550578A true CN105550578A (zh) 2016-05-04

Family

ID=55829765

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201510916818.2A Pending CN105550578A (zh) 2015-12-10 2015-12-10 一种基于特征选择和决策树的网络异常分类规则提取方法

Country Status (1)

Country Link
CN (1) CN105550578A (zh)

Cited By (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106529854A (zh) * 2016-10-12 2017-03-22 四川农业大学 一种基于分类算法的快递配送、接收系统及方法
CN106682423A (zh) * 2016-12-28 2017-05-17 湖南坤宇网络科技有限公司 一种基于决策树系统的锅炉安全阀堵塞预警方法
CN108307231A (zh) * 2018-02-14 2018-07-20 南京邮电大学 基于遗传算法的网络视频流特征选择与识别方法
CN109918901A (zh) * 2019-02-20 2019-06-21 华东师范大学 实时检测基于Cache攻击的方法
CN111343175A (zh) * 2020-02-22 2020-06-26 苏州浪潮智能科技有限公司 一种提高网络入侵检测精度的方法、系统、设备及介质
CN111343127A (zh) * 2018-12-18 2020-06-26 北京数安鑫云信息技术有限公司 一种提升爬虫识别召回率的方法、装置、介质及设备
CN113869515A (zh) * 2021-09-17 2021-12-31 中林信达(北京)科技信息有限责任公司 一种融合遗传算法和决策树算法的知识提取方法

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101517602A (zh) * 2006-09-22 2009-08-26 皇家飞利浦电子股份有限公司 使用基于分类器集成的遗传算法进行特征选择的方法

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101517602A (zh) * 2006-09-22 2009-08-26 皇家飞利浦电子股份有限公司 使用基于分类器集成的遗传算法进行特征选择的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
华文立: "《决策树的一种优化方法及其在入侵检测中的应用》", 《中国优秀博硕士学位论文全文数据库(硕士)信息科技辑(月刊)》 *
范治军: "《基于数据挖掘的入侵检测研究》", 《中国优秀硕士学位论文全文数据库(信息科技辑)》 *

Cited By (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN106529854A (zh) * 2016-10-12 2017-03-22 四川农业大学 一种基于分类算法的快递配送、接收系统及方法
CN106682423A (zh) * 2016-12-28 2017-05-17 湖南坤宇网络科技有限公司 一种基于决策树系统的锅炉安全阀堵塞预警方法
CN108307231A (zh) * 2018-02-14 2018-07-20 南京邮电大学 基于遗传算法的网络视频流特征选择与识别方法
CN111343127A (zh) * 2018-12-18 2020-06-26 北京数安鑫云信息技术有限公司 一种提升爬虫识别召回率的方法、装置、介质及设备
CN111343127B (zh) * 2018-12-18 2021-03-16 北京数安鑫云信息技术有限公司 一种提升爬虫识别召回率的方法、装置、介质及设备
CN109918901A (zh) * 2019-02-20 2019-06-21 华东师范大学 实时检测基于Cache攻击的方法
CN109918901B (zh) * 2019-02-20 2021-10-15 华东师范大学 实时检测基于Cache攻击的方法
CN111343175A (zh) * 2020-02-22 2020-06-26 苏州浪潮智能科技有限公司 一种提高网络入侵检测精度的方法、系统、设备及介质
CN113869515A (zh) * 2021-09-17 2021-12-31 中林信达(北京)科技信息有限责任公司 一种融合遗传算法和决策树算法的知识提取方法
CN113869515B (zh) * 2021-09-17 2024-04-05 中林信达(北京)科技信息有限责任公司 一种融合遗传算法和决策树算法的知识提取方法

Similar Documents

Publication Publication Date Title
CN105550578A (zh) 一种基于特征选择和决策树的网络异常分类规则提取方法
CN110210723B (zh) 一种基于层次分析法和孤立森林的窃电辨识方法
CN109522926A (zh) 基于信息熵聚类的异常检测方法
Amudha et al. A hybrid swarm intelligence algorithm for intrusion detection using significant features
CN111078876A (zh) 一种基于多模型集成的短文本分类方法和系统
CN116236993B (zh) 丙烯酸共聚乳液生产控制系统的优化方法及系统
CN114785548B (zh) 流量智能监测平台
Niranjan et al. EBJRV: an ensemble of Bagging, J48 and random committee by voting for efficient classification of intrusions
Bo et al. Recognition of control chart patterns in auto-correlated process based on random forest
CN108829846B (zh) 一种基于用户特征的业务推荐平台数据聚类优化系统及方法
Shazzad et al. Optimization of intrusion detection through fast hybrid feature selection
Hang et al. Aerial root classifiers for predicting missing values in data stream decision tree classification
Kumar et al. Intelligent intrusion detection system using decision tree classifier and bootstrap aggregation
Mazumder et al. Generation of sufficient cut points to discretize network traffic data sets
KR20220076780A (ko) 인공지능(Artificial Intelligence, AI) 알고리즘 수행 방법, 인공지능 알고리즘 수행 장치 및 인공지능 알고리즘 수행하는 소프트웨어를 저장하는 저장매체
Kalaibar et al. Spam filtering by using genetic based feature selection
Abadeh et al. Computer intrusion detection using an iterative fuzzy rule learning approach
Smolen et al. Comparing Autoencoder and Isolation Forest in Network Anomaly Detection
Panduro-Ramirez et al. Implementation of machine learning techniques for predicting credit card customer action
Wang et al. Open-Set Graph Anomaly Detection via Normal Structure Regularisation
Rechy-Ramírez et al. Times series discretization using evolutionary programming
Phalak et al. Analysis of decision tree-a survey
CN107516133A (zh) 一种基于csa的混和属性特征大数据集聚类算法
Poundekar et al. Mining strong valid association rule from frequent pattern and infrequent pattern based on min-max sinc constraints
Lu et al. Experimental investigation of PSO based web user session clustering

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication
RJ01 Rejection of invention patent application after publication

Application publication date: 20160504